Otkrivene su četiri ranjivosti u programskom paketu tcpdump za Ubuntu. Dvije ranjivosti posljedica su cjelobrojnih prepisivanja izazvanih prilikom obrade posebno oblikovanog OSLR i Geonet mrežnog prometa ako se koristi “verbose” način nadgledanja prometa. Treća ranjivost posljedica je čitanja podataka izvan granica dodijeljenje memorije prilikom obrade posebno oblikovanog AOVD (Ad hoc On-Demand Distance Vector) mrežnog prometa ako se koristi “verbose” način nadgledanja prometa. Posljednja ranjivost je posljedica neispravnog upravljanja ispisivanja PPP paketa. Uspješno iskorištavanje ranjivosti može dovesti do gubitka usluge, izvršavanja proizvoljnog programskog koda te pribavljanja osjetljivih informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Year: 2014
Upozorenje – spam poruke s posebno oblikovanim nazivom privitka
Raspolažemo informacijom da kod slanja spam poruka sa zlonamjernim privitkom napadači često koriste ime domene ili cijelu adresu elektroničke pošte primatelja u nazivu privitka. Time pokušavaju phishing poruku učiniti uvjerljivijom i navesti primatelja na pomisao kako je datoteka upućena direktno njemu. Ako je naziv privitka u poruci "IME_VASE_DOMENE.zip" ili "VASE_IME@IME_VASE_DOMENE.zip" i slično,
Sigurnosni nedostatak programskog paketa util-linux
Otkriven je sigurnosni nedostatak u programskom paketu util-linux za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnih naredbi s root ovlastima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa tcpdump
Otkriveni su sigurnosni nedostaci u programskom paketu tcpdump za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Višestruke ranjivosti programskog paketa thunderbird
Fedora je izdala nadogradnju za otklanjanje višestrukih ranjivosti u web pregledniku – thunderbird. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, zaobilaženja sigurnosnih ograničenja, pribavljanja osjetljivih informacija (korisnička imena, lozinke). Savjetuje se nadogradna novom inačicom paketa.
Višestruke ranjivosti programskog paketa firefox
Fedora je izdala nadogradnju za otklanjanje višestrukih ranjivosti u web pregledniku – firefox. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, zaobilaženja sigurnosnih ograničenja, pribavljanja osjetljivih informacija (korisnička imena, lozinke ili single-sign-on tokeni). Savjetuje se nadogradna novom inačicom paketa.
Nadogradnja za Safari
Izdana je nadogradnja za web preglednik Safari koja otklanja ranjivosti u komponenti WebKit. Ranjivosti su mogle biti iskorištene za izvlačenje podataka, lažiranje korisničkog sučelja te neočekivano prekidanje aplikacije ili izvršavanje proizvoljnog programskog koda. Savjetuje se nadogradnja na nove inačice programa.
Sigurnosni propust programskog paketa wpa_supplicant
Otkriven je sigurnosni propust u programskom paketu wpa_supplicant za RHEL 7. Propust se javlja u komponentama wpa_cli i hostapd_cli, a potencijalnim napadačima omogućuje pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.